Во Франции арестован полицейский, торговавший данными в дарквебе

Во Франции арестован полицейский, торговавший данными в дарквебе

На прошлой неделе был арестован сотрудник французской полиции, он обвиняется в продаже конфиденциальных данных на площадках дарквеба. За ценную информацию о правоохранительных органах офицер просил биткоины.

Сотрудник работал на Главное управление внутренней безопасности МВД Франции (DGSI). DGSI занимается борьбой со шпионажем, терроризмом, киберпреступностью и наблюдает за потенциально опасными группами.

Официальные лица не назвали имя обвиняемого сотрудника, однако сообщили, что он использовал псевдоним Haurus на площадке дарквеба, известной как Black Hand.

Офицера обвиняют в продаже конфиденциальной информации — например, секретных документов — которая попала в итоге в руки киберпреступников. У обвинения есть основания полагать, что полученные данные злоумышленники использовали для создания поддельных документов.

Более того, следствие утверждает, что офицер также торговал сервисом для определения местоположения мобильных устройств, который работал на основе телефонного номера. Он рекламировал эту систему как способ слежки за супругами или членами преступных банд.

Но что самое важное — сотрудник предлагал специальный сервис, который мог дать информацию об отслеживании со стороны французской полиции, а также представлял сведения о том, что у полиции есть на определенного гражданина.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Telegram рекламируют DDoS-ботнет, способный на 19 млн запросов в секунду

В Telegram появился новый канал, владельцы которого оглашают цели DDoS-атак, а потом докладывают о результатах. Не исключено, что это маркетинговый ход, и используемый ботнет скоро будет сдаваться в аренду.

Атаки проводятся на уровне приложений (L7). Список отработанных целей включает «ВкусВилл», сервис «Яндекс.Еда», Tele2, Райффайзен Банк, регистратора доменов Рег.ру, несколько российских ИБ-компаний, украинский ПриватБанк, Google, Spotify.

«Канал группировки был создан 4 мая, пишут в нем злоумышленники сразу на трех языках: русском, английском, китайском, — уточнил для РИА Новости Данила Чежин, директор по развитию ИБ-компании Servicepipe. — Полагаем, что единственной целью подобных атак может быть своего рода реклама собственных возможностей, группировка заявляет о 19 млн запросов в секунду».

Эксперт также отметил, что тактику анонса с последующим отчетом обычно избирают хактивисты, но здесь не тот случай: среди мишеней упомянуты и зарубежные компании.

Наличие в интернете сервисов, сдающих в аренду DDoS-инструменты (известны как booter и stresser), снижает планку для неопытных преступников, умножая число атак, и правоохрана периодически прибивает такие сайты.

Последние годы число автоматизированных DDoS-атак в России растет — в основном из-за разгула хактивизма. Так, в минувшем квартале суммарное количество запросов ботов, по данным Qrator Labs, увеличилось на 18,4%, превысив 5 миллиардов.

Самый крупный ботнет на пике генерировал 79,8 тыс. запросов в секунду (rps). Для сравнения: рекордсмены последних лет были способны на десятки Mrps, а в прошлом году был зафиксирован показатель в 71 Mrps.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru